par
yann18 » 14 mars 2018, 17:01
Un audit sur ton application et ton serveur est nécessaire pour analyser l'ensemble des vulnérabilités auxquelles sont soumises ton appli.Un outil d'audit comme
vega permet de lister un certain nombre de vulnérabilité : sql injection, xss, attaque par session, parcours des répertoires de ton serveur...
Après analyse des vulnérabilités tu peux lancer un outil comme sqlmap qui permet d'exploiter les injections sql pour pour lire les tables de ta BD (select * from user par exemple).
Une analyse des logs pourra te donner aussi une idée sur les tentatives de connexion échouées des différents services de ton service(ssh, nginx ou apache,mysql ...).
Quant aux bots, tu peux mettre en place un reCapcha de google.ça reste efficace pour détecter des robots
Un audit sur ton application et ton serveur est nécessaire pour analyser l'ensemble des vulnérabilités auxquelles sont soumises ton appli.Un outil d'audit comme [url=https://subgraph.com/vega/] vega[/url] permet de lister un certain nombre de vulnérabilité : sql injection, xss, attaque par session, parcours des répertoires de ton serveur...
Après analyse des vulnérabilités tu peux lancer un outil comme sqlmap qui permet d'exploiter les injections sql pour pour lire les tables de ta BD (select * from user par exemple).
Une analyse des logs pourra te donner aussi une idée sur les tentatives de connexion échouées des différents services de ton service(ssh, nginx ou apache,mysql ...).
Quant aux bots, tu peux mettre en place un reCapcha de google.ça reste efficace pour détecter des robots